Я уж думал что в ffmpeg ничего никогда интересного не найдут, настолько там уже всё вылизанно и на ассемблере, но тут ребятки придумали как обычный креш в одном декодере после выхода за пределы хипа довести до глобальной RCE. Суть происходящего прям кайф: из-за чисто математической ошибки декодер записывает лишнюю строчку пикселей за пределами границы кадра и попадает в чужой кусок памяти. А значит, если проявить достаточную ловкость, можно туда пропихнуть свой код и запустить. Специально собранный видео файлик в 50 кб и ты король аськи.
https://jfrog.com/blog/pixelsmash-critical-ffmpeg-vulnerability-turns-media-files-into-weapons/